CeWL Generador de Diccionarios Personalizados

CeWL Generador de Diccionarios Personalizados, CeWL es una herramienta escrita en ruby por Robin Wood, de DigiNinja.org, que permite generar diccionarios con p.0

Es una aplicación de Ruby ​​que rastrea una determinada URL a una profundidad especificada,

Sigue opcionalmente enlaces externos, y devuelve una lista de palabras que pueden ser usadas para crackers de contraseñas

Palabras claves, que pueden ser utilizadas por programas como Cain & AbelBruterJohn the Ripper, para realizar ataques de fuerza bruta .

Índice

Por qué marca la diferencia

Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras claves desde una url

Por lo tanto la lista generada es mas especifica y puede incluir palabras que no se encuentran en las tipicas listas de password, pero que posiblemente este siendo usada como clave por algún usuario del sistema.

CeWL Generador de Diccionarios Personalizados

CeWL Generador de Diccionarios Personalizados modo de uso

El modo de uso de CeWL es el siguiente: cewl [opcion u opciones] URL, teniendo como opciones los siguientes parametros:

--help, -hMuestra ayuda--depth x, -d xNivel de profundida del escaneo--min_word_length, -mTamaño minimo de cada palabra, util si no deseamos llenar la lista con palabras como "de", "la", "por",etc..--offsite, -oPor defecto CeWL solo revisa una url especifica, con esta opcion escaneara tambien enlaces externos.--write, -w fileEscribe la salida del CeWL en un archivo--ua, -u user-agentCambia el user-agent-vUtiliza el modo Verbose,  mostrando mas informacion de salida--no-words, -nNo muestra la lista--meta, -aIncluye meta datos--email, -eIncluye correos encontrados--meta-temp-dir directoryEspecifica el directorio utilizado por exiftool para convertir los archivos, por defecto es /tmpURLLa url a escanear

Descargar CeWL Generador de Diccionarios Basado en URL`s

Más Información

Pagina Oficial del CeWL

Participa de la educación online que DragonJar te ofrece como es el diplomado de Seguridad Informática Ofensiva,  accede por el enlace y conoce mucho más - https://www.dragonjar.education/diplomado/

 

Subir